12 Ago 2026
12,933,413 cuentas
Direcciones de correo
Nombres
Números de teléfono
Direcciones postales
12 Jul 2025
6,090 cuentas
Bank account numbers
Direcciones de correo
Nombres
Datos parciales de tarjeta
Direcciones postales
Compras
13 May 2026
568,972 cuentas
In mid-2026, hundreds of thousands of user records allegedly sourced from Golf Canada began circulating via Telegram. The data included 569k unique email addresses along with names, usernames, dates of birth, genders and approximate geographic locations (city, province and postcode). Golf Canada didn't respond to multiple attempts to make contact, and it remains unclear whether the data was obtained via unintentionally exposed website features or a security vulnerability.
Fechas de nacimiento
Direcciones de correo
Género
Ubicación geográfica
Nombres
Nombres de usuario
14 Ago 2026
1,988,331 cuentas
Direcciones de correo
Ubicación geográfica
Nombres
Números de teléfono
Compras
5 Ago 2026
144,520 cuentas
In August 2026, the Organization for Transformative Works (OTW)
identified unauthorised access to the Fanlore wiki it operates. The breach resulted in the exposure of 145k unique email addresses along with usernames and passwords stored as either MD5 or PBKDF2 hashes. OTW self-submitted the exposed data to HIBP.
Direcciones de correo
Nombres
Contraseñas
Nombres de usuario
26 Jul 2026
1,596,490 cuentas
Direcciones de correo
Nombres
Números de teléfono
Direcciones postales
31 Jul 2026
218,395 cuentas
Direcciones de correo
Nombres
Números de teléfono
Direcciones postales
12 Jul 2026
732,162 cuentas
In July 2026,
Brinks Home was targeted in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data they alleged was taken from the company, including 732k unique email addresses and other personal information relating to leads, customers and Brinks staff such as name, phone numbers and physical addresses. The data also included purchases from Brinks along with partial credit card data (last 4 digits, card type and expiry).
In Brinks' disclosure notice, they acknowledged the incident and risk of disclosure, and advised that they would notify impacted parties "consistent with applicable law".
Fechas de nacimiento
Direcciones de correo
Nombres
Datos parciales de tarjeta
Números de teléfono
Direcciones postales
Compras
14 Jul 2026
10,869,543 cuentas
Fechas de nacimiento
Direcciones de correo
Género
Nombres
Personal health data
Números de teléfono
Direcciones postales
17 Jun 2026
276,114 cuentas
Direcciones de correo
Empleadores
Puesto de trabajo
Nombres
Números de teléfono
Direcciones postales
20 Jul 2026
865,336 cuentas
Datos del dispositivo
Direcciones de correo
Ubicación geográfica
Direcciones IP
Datos parciales de tarjeta
15 Jun 2026
831,642 cuentas
Academic records
Citizenship statuses
Fechas de nacimiento
Direcciones de correo
Género
Nombres
Números de teléfono
Direcciones postales
24 Nov 2025
55,282,226 cuentas
In November 2025,
AI music generation tool Suno suffered a data breach that later came to light in July the following year. The data contained over 55M unique email addresses. Phone numbers were also present where they had been used as the sign-up method. Although representing a small portion of the corpus, the breach also included tens of thousands of Stripe records relating to purchases, containing names, physical addresses, purchase amounts and partial credit card data including the card type, expiry date and last 4 digits. The company advised that "Suno does not have access to customers' full credit card numbers in Stripe".
Direcciones de correo
Nombres
Datos parciales de tarjeta
Números de teléfono
Direcciones postales
Compras
28 Mar 2026
23,272,765 cuentas
Bank account numbers
Fechas de nacimiento
Datos del dispositivo
Education levels
Direcciones de correo
Financial transactions
Género
Direcciones IP
Nombres
Contraseñas
Personal interests
Números de teléfono
Direcciones postales
Profile photos
30 Jun 2026
821,100 cuentas
In July 2026, electronic test and measurement equipment company
Fluke was targeted in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published more than 100GB of data allegedly taken from the company. The corpus contained largely corporate contact information, including over 800k unique email addresses, names, phone numbers and physical addresses. A large collection of support cases was also present.
Direcciones de correo
Empleadores
Puesto de trabajo
Nombres
Direcciones postales
Support tickets
8 Jun 2026
6,574,121 cuentas
Direcciones de correo
Nombres
Números de teléfono
Direcciones postales
Compras
14 Jun 2026
793,925 cuentas
Academic records
Fechas de nacimiento
Direcciones de correo
Género
Government issued IDs
Nombres
Números de teléfono
Direcciones postales
14 Jun 2026
2,303,416 cuentas
Fechas de nacimiento
Direcciones de correo
Género
Marital statuses
Nombres
Números de teléfono
Direcciones postales
14 Jun 2026
2,691,852 cuentas
In June 2026, the food distribution company
Sysco was targeted by a ShinyHunters "pay or leak" extortion campaign. Data was subsequently published containing 2.7M unique email addresses belonging to staff and customers. The data also contained largely corporate contact information including names, phone numbers, physical addresses, internal job titles, and customer feedback.
Customer feedback
Direcciones de correo
Empleadores
Puesto de trabajo
Nombres
Números de teléfono
Direcciones postales
Nombres de usuario
11 Jun 2026
216,601 cuentas
Direcciones de correo
Puesto de trabajo
Nombres
Números de teléfono
Direcciones postales
4 Jun 2026
9,796,738 cuentas
Customer service records
Direcciones de correo
Nombres
Números de teléfono
Direcciones postales
11 Jun 2026
368,418 cuentas
Fechas de nacimiento
Direcciones de correo
Government issued IDs
Puesto de trabajo
Nombres
Números de teléfono
Direcciones postales
Nombres de usuario
10 Jun 2026
139,903 cuentas
Age groups
Direcciones de correo
Género
Nombres
Números de teléfono
17 Jun 2026
4,348,526 cuentas
On 18 June 2026, the latest phase of
Operation Endgame targeted the SocGholish malware operation, a prolific malware distribution network used to compromise systems and facilitate further cybercrime. Coordinated by international law enforcement agencies with support from Europol and Eurojust, the operation remediated almost 15,000 compromised websites and disrupted more than 100 servers and domains used to distribute malware. Authorities initially provided HIBP with 154k impacted email addresses and more than half a million previously unseen passwords. The following week, a further 4M email addresses and 9M passwords relating to
the StealC malware operation also targeted by Operation Endgame were provided, followed by another 131k email addresses the following month, bringing the total to more than 4.3M unique email addresses.
Direcciones de correo
Contraseñas